Neue Version von MyBB schließt Sicherheitslücken

Über eine Reihe von Sicherheitslücken im Bulletin Board MyBB können Angreifer per Cross-Site Scripting beliebigen Code einspeisen. Die neueste Version beseitigt die Mängel.

Laut einer Meldung der Sicherheitsexperten von Secunia treten die Schwachstellen in allen aktuellen Versionen von MyBB vor Version 1.4.2 auf. Per URL übergebene Eingaben werden nicht ausreichend bereinigt und können für Cross-Site-Scripting-Attacken missbraucht werden, bei denen Angreifer beliebigen Script- und HTML-Code in die Browsersitzung anderer Benutzer einspeisen. Die neueste Version 1.4.2 beseitigt diese Mängel. (vgw)